The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..., opennews (??), 16-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  –3 +/
Сообщение от Аноним (-), 16-Янв-18, 09:57 
> Также доступен пример JavaScript-кода для совершения атаки.

А есть Torrent-клиенты без поддержки JavaScript? (типа как Links2 среди веб-браузеров)

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Онанимус (?), 16-Янв-18, 10:02 
Еще один плюс в использовании LEDE. Браузер на ноуте, transmission на роутере.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +6 +/
Сообщение от Аноним (-), 16-Янв-18, 10:06 
Я что-то не правильнт прочитал илиэ о очередная уязвимость браузеров?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  –1 +/
Сообщение от Аноним (-), 16-Янв-18, 10:06 
Есть Torrential:
https://www.opennet.ru/opennews/art.shtml?num=47429
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

6. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Аноним (-), 16-Янв-18, 10:09 
> но разработчики никак не отреагировали на проблему

Что за дурацкая привычка появилась у айтишников? Не в первый раз уже в этом году.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 16-Янв-18, 10:31 
>затрагивает только конфигурации, в которых запускается отдельный демон
>и он настроен на подключение без пароля

С этого надо было начинать.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

17. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Green (??), 16-Янв-18, 11:04 
И каким образом эту уязвимость исправили в Debian?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Рыба ест людей (?), 16-Янв-18, 11:29 
Чет столько понаписали, а тут всего лишь CSRF+DNS rebinding.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от adolfus (ok), 16-Янв-18, 11:36 
Т.е. нужно
1) состряпать подлую страницу
2) хакнуть DNS
3) хакнуть хост с бакендом transmission, например NAS или мультимедийный центр
4) установить там браузер
5) зайти на подлую страницу  

А не проще ли просто ограничиться п.3?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

29. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Онаним (?), 16-Янв-18, 13:11 
Качать маковерсию с офсайта уже безопасно? А то они несколько раз протрояненную выкладывали на сколько я помню...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

33. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +2 +/
Сообщение от Андрей (??), 16-Янв-18, 13:38 
> Информация об уязвимости и патч для её устранения были переданы разработчикам Transmission ещё 30 ноября, но разработчики никак не отреагировали на проблему,

Эх, какие разработчики? Transmission переехал на github как раз после того, как разработчики бросили проект. Хорошо что человек, которые предложил кучу патчей подобрал трансмиссию и приютил на гитхабе. Интересно, у него есть вообще доступ к тому закрытому списку рассылки, куда было послано сообщение?

> поэтому исследователь решил раскрыть подробности об атаке не дожидаясь истечения 90 дней, чтобы дистрибутивы могли устранить уязвимость независимо от основного проекта.

Класс! А зачем тогда вообще этот срок?

> По мнению разработчиков Transmission уязвимость не представляет практическую опасность, так как...

А где эти разработчики это сказали?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

39. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  –1 +/
Сообщение от X4asd (ok), 16-Янв-18, 15:32 
> в которых запускается отдельный демон (например, в случае применения web-фронтэнда) и он настроен на подключение без пароля.

ну если без пароля -- тогда о чём вообще разговор?

тожемне уязвимость

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 16-Янв-18, 18:11 
> Для обхода данного ограничения предлагается интересный трюк.

А при чём тут transmission?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

53. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Мрак Цукерович (?), 16-Янв-18, 22:15 
gRPC у них мозгов запилить не хватило, зато можно юзать дырявые RPC..
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

73. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 17-Янв-18, 05:19 
на Убунту патч пришёл сегодня.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру